Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31004

Rich Table of Contents <= 1.4.0 - Missing Authorization

rich-table-of-content

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Rich Table of Contents en versiones anteriores a la 1.4.1. Esta falla permite a los ata…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32499

Logo Showcase Ultimate <= 1.4.4 - Authenticated (Contributor+) Local File Inclusion

logo-showcase-ultimate

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Logo Showcase Ultimate, que afecta a las versiones hasta la 1.4.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32672

Ultimate Bootstrap Elements for Elementor <= 1.4.9 - Unauthenticated Local File Inclusion

ultimate-bootstrap-elements-for-elementor

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Ultimate Bootstrap Elements for Elementor' en versiones hasta la 1.4.9, que permite la inclusi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32659

FraudLabs Pro for WooCommerce <= 2.22.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fraudlabs-pro-for-woocommerce

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin FraudLabs Pro para WooCom…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32680

Review Stream <= 1.6.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

review-stream

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Review Stream, que afecta a las versiones hasta la 1.6.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10894

Payment Forms for Paystack <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

payment-forms-for-paystack

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Payment Forms for Paystack' en versiones hasta la 4.0.2. Esta falla…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2025-32691

PowerPress Podcasting <= 11.12.6 - Authenticated (Contributor+) Server-Side Request Forgery

powerpress

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PowerPress Podcasting, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32523

WooCommerce – Payphone Gateway <= 3.2.0 - Reflected Cross-Site Scripting

wc-payphone-gateway

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce – Payphone Gateway en versiones hasta la 3.2.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13381

Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Calculated Fields Form, que afecta a versiones hasta la 5.2.61. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32690

PowerPress Podcasting <= 11.12.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerpress

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PowerPress Podcasting, afectando las versiones hasta la 1…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32614

EventON <= 2.4 - Unauthenticated Local File Inclusion

eventon-lite

Publicado: 09/04/2025

La vulnerabilidad crítica en el plugin EventON hasta la versión 2.4 permite la inclusión de archivos locales sin autenticación, lo que podría comprometer …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32654

Motors <= 1.4.71 - Unauthenticated Local File Inclusion

motors-car-dealership-classified-listings

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Motors, que afecta a versiones hasta la 1.4.71.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad